返回试卷 在打印对话框中选择「另存为 PDF」即可下载

2024年5月计算机技术与软件《中级网络工程师(上午卷)》试题(网友回忆版)

中级网络工程师 / 历年真题 共 74 题 更新于 2026-09-28

一、单项选择题

下列每小题的选项中,只有一项是最符合题意的正确答案,多选、错选或不选均不得分。

1.
在 IPv4地址段 10.20.30.0/24中,划分至少3个子网,其主机位数最长是( )位,其子网掩码是( )。请回答第1个问题?
  • A.7
  • B.8
  • C.5
  • D.6

参考答案D

解析为了划分至少3个子网,我们需要从8位主机位中借位来用作网络位。每个借用的位可以提供2个额外的子网(因为0和1是两个不同的值)。借用1位:提供2个子网(0和1),但我们需要至少3个,所以不够。借用2位:提供4个子网(00, 01, 10, 11),这足够了。当我们从8位主机位中借用2位作为网络位时,主机位就剩下6位。接下来,我们来计算子网掩码:原来的子网掩码是255.255.255.0,其二进制表示为:11111111.11111111.11111111.00000000当我们借用2位主机位作为网络位时,子网掩码的最后8位中的前两位变为1,即:11111111.11111111.11111111.11000000转换为十进制就是255.255.255.192。
2.
在 IPv4地址段 10.20.30.0/24中,划分至少3个子网,其主机位数最长是( )位,其子网掩码是( )。请回答第2个问题?
  • A.255.255.255.224
  • B.255.255.255.128
  • C.255.255.255.192
  • D.255.255.255.0

参考答案C

解析为了划分至少3个子网,我们需要从8位主机位中借位来用作网络位。每个借用的位可以提供2个额外的子网(因为0和1是两个不同的值)。借用1位:提供2个子网(0和1),但我们需要至少3个,所以不够。借用2位:提供4个子网(00, 01, 10, 11),这足够了。当我们从8位主机位中借用2位作为网络位时,主机位就剩下6位。接下来,我们来计算子网掩码:原来的子网掩码是255.255.255.0,其二进制表示为:11111111.11111111.11111111.00000000当我们借用2位主机位作为网络位时,子网掩码的最后8位中的前两位变为1,即:11111111.11111111.11111111.11000000转换为十进制就是255.255.255.192。
3.
在局域网中使用 DHCP 服务器为客户端分配 IP 地址的优点不包括 ( ),客户端采用( )方式发送 DHCPDiscover 报文,以查找网络中的 DHCP 服务器。请回答第1个问题
  • A.减少人员工作量
  • B.提高 IP 地址使用
  • C.效率降低地址重复分配可能
  • D.提高网络传输效率

参考答案D

解析使用DHCP服务器为客户端分配IP地址的优点包括管理简单、节省地址空间、简化配置过程、灵活性和扩展性等。DHCP服务器的主要作用是自动化IP地址的分配和管理,提高网络管理的效率和灵活性,而并不直接提高网络传输效率。在发现阶段,DHCP客户端通过发送DHCP DISCOVER报文来寻找DHCP服务器。由于DHCP服务器的IP地址对于客户端来说是未知的,所以DHCP客户端以广播方式发送DHCP DISCOVER报文。
4.
在局域网中使用 DHCP 服务器为客户端分配 IP 地址的优点不包括 ( ),客户端采用( )方式发送 DHCPDiscover 报文,以查找网络中的 DHCP 服务器。请回答第2个问题
  • A.广播
  • B.单播
  • C.任意播
  • D.组播

参考答案A

解析使用DHCP服务器为客户端分配IP地址的优点包括管理简单、节省地址空间、简化配置过程、灵活性和扩展性等。DHCP服务器的主要作用是自动化IP地址的分配和管理,提高网络管理的效率和灵活性,而并不直接提高网络传输效率。在发现阶段,DHCP客户端通过发送DHCP DISCOVER报文来寻找DHCP服务器。由于DHCP服务器的IP地址对于客户端来说是未知的,所以DHCP客户端以广播方式发送DHCP DISCOVER报文。
5.
下面地址中,可以作为网络地址的是 ( ),其对应的子网掩码是( )。请回答第1个问题
  • A.172.16.36.0/19
  • B.192.168.0.191/27
  • C.172.20.96.0/19
  • D.192.168.0.36/27

参考答案C

解析在IPv4地址中,网络地址通常可以用CIDR(无类别域间路由)表示法中的地址部分,即IP地址/子网掩码长度。在给出的选项中,可以根据子网掩码长度计算IP地址对应的网络地址。只有C选项符合网络地址的形式,因为它们的子网掩码长度(/19)使得最后一部分的IP地址全为0,这代表了这个网络的网络地址。也可以使用快速IP地址计算,算出每个选项对应的网络地址。对应的子网掩码就是D。
6.
下面地址中,可以作为网络地址的是 ( ),其对应的子网掩码是( )。请回答第2个问题
  • A.255.255.255.128
  • B.255.255.128.0
  • C.255.255.255.0
  • D.255.255.224.0

参考答案D

解析在IPv4地址中,网络地址通常可以用CIDR(无类别域间路由)表示法中的地址部分,即IP地址/子网掩码长度。在给出的选项中,可以根据子网掩码长度计算IP地址对应的网络地址。只有C选项符合网络地址的形式,因为它们的子网掩码长度(/19)使得最后一部分的IP地址全为0,这代表了这个网络的网络地址。也可以使用快速IP地址计算,算出每个选项对应的网络地址。对应的子网掩码就是D。
7.
下列选项中属于Linux防火墙工具的是( ),使用( )配置可以实现禁止10.0.1网段使用ssh登录该服务器,且不做响应。请回答第1个问题
  • A.router
  • B.umount
  • C.acl
  • D.iptables

参考答案D

解析iptables是Linux系统中常用的防火墙工具,用于配置网络包过滤规则,管理防火墙规则等。 使用以下配置可以实现禁止10.0.1.0网段使用ssh登录该服务器,且不做响应:这里使用了DROP目标操作,意味着数据包将被丢弃,并且不向发送方发送任何响应。同时,10.0.1.0/24表示10.0.1.0网段的所有IP地址。语法解释:A:这通常不是iptables命令的直接一部分,可能是用于表示“添加”(Add)操作的缩写或注释,因为实际添加规则到iptables时,会使用-A(append,追加)或-I(insert,插入)选项来指定规则应该被添加到链的哪个位置。INPUT:这指定了规则应该被添加到哪个链上。在这个例子中,INPUT链用于处理进入本机的数据包。-s 10.0.1.1/24:这部分指定了源地址(source IP address)。-s是--source的简写,用于指定规则适用的源IP地址或子网。10.0.1.1/24表示这个规则适用于所有来自10.0.1.1到10.0.1.255这个子网内的IP地址的数据包。-p tcp:这指定了协议类型(protocol)。-p是--protocol的简写,这里指定为tcp,意味着这条规则仅适用于TCP协议的数据包。--m tcp:这个选项实际上是多余的,因为-p tcp已经指定了只处理TCP协议的数据包。但在某些复杂的规则中,--m(即--match)选项用于指定额外的匹配模块,虽然在这里它只是简单地重申了只处理TCP数据包。--dport 22:这指定了目标端口(destination port)。--dport是--destination-port的简写,用于指定规则适用的目标端口号。在这个例子中,22是SSH服务的标准端口号,因此这条规则将应用于所有目标端口为22的数据包。-j DROP:这指定了当数据包与规则匹配时应该采取的动作(jump to target)。-j是--jump的简写,DROP是一个目标(target),用于丢弃数据包,不对其进行任何回应,也不记录日志(除非另外配置了日志记录)。
8.
下列选项中属于Linux防火墙工具的是( ),使用( )配置可以实现禁止10.0.1网段使用ssh登录该服务器,且不做响应。请回答第2个问题
  • A.-AINPUT-s10.0.1.1/24-ptcp -mtcp--dport 22-jREJECT
  • B.-AINPUT-s10.0.1.1/32-ptcp -mtcp--dport 22-jDROP
  • C.-AINPUT-s10.0.1.1/32-ptcp-mtcp--dport 22-jREJECT
  • D.-AINPUT-S10.0.1.1/24-ptcp -mtcp--dport 22-jDROP

参考答案D

解析iptables是Linux系统中常用的防火墙工具,用于配置网络包过滤规则,管理防火墙规则等。 使用以下配置可以实现禁止10.0.1.0网段使用ssh登录该服务器,且不做响应:这里使用了DROP目标操作,意味着数据包将被丢弃,并且不向发送方发送任何响应。同时,10.0.1.0/24表示10.0.1.0网段的所有IP地址。语法解释:A:这通常不是iptables命令的直接一部分,可能是用于表示“添加”(Add)操作的缩写或注释,因为实际添加规则到iptables时,会使用-A(append,追加)或-I(insert,插入)选项来指定规则应该被添加到链的哪个位置。INPUT:这指定了规则应该被添加到哪个链上。在这个例子中,INPUT链用于处理进入本机的数据包。-s 10.0.1.1/24:这部分指定了源地址(source IP address)。-s是--source的简写,用于指定规则适用的源IP地址或子网。10.0.1.1/24表示这个规则适用于所有来自10.0.1.1到10.0.1.255这个子网内的IP地址的数据包。-p tcp:这指定了协议类型(protocol)。-p是--protocol的简写,这里指定为tcp,意味着这条规则仅适用于TCP协议的数据包。--m tcp:这个选项实际上是多余的,因为-p tcp已经指定了只处理TCP协议的数据包。但在某些复杂的规则中,--m(即--match)选项用于指定额外的匹配模块,虽然在这里它只是简单地重申了只处理TCP数据包。--dport 22:这指定了目标端口(destination port)。--dport是--destination-port的简写,用于指定规则适用的目标端口号。在这个例子中,22是SSH服务的标准端口号,因此这条规则将应用于所有目标端口为22的数据包。-j DROP:这指定了当数据包与规则匹配时应该采取的动作(jump to target)。-j是--jump的简写,DROP是一个目标(target),用于丢弃数据包,不对其进行任何回应,也不记录日志(除非另外配置了日志记录)。
9.
下列( )协议可以加密传输电子邮件。
  • A.SMTP
  • B.SSL
  • C.POP3
  • D.IMAP

参考答案B

解析虽然SMTP、POP3和IMAP是用于电子邮件传输的协议,但它们本身并不加密。然而,SSL(Secure Sockets Layer,安全套接层)或其后续版本TLS(Transport Layer Security,传输层安全性)可以与这些协议结合使用,提供加密的电子邮件传输。因此,SSL(或TLS)是正确答案。
10.
TCP协议与UDP协议工作在( )。
  • A.传输层
  • B.网络层
  • C.物理层
  • D.数据链路层

参考答案A

解析TCP(传输控制协议)和UDP(用户数据报协议)都是OSI七层模型和TCP/IP四层模型中传输层的协议。
11.
在Linux系统中,鼠标,键盘等以字节位单位进行输入输出的设备属于( )?
  • A.虚拟设备
  • B.网络设备
  • C.字符设备
  • D.块设备

参考答案C

解析字符设备是指能够像字节流串行顺序依次进行访问的设备,对它们的读写是以字节为单位进行的。鼠标和键盘都属于字符设备。
12.
在域名解析过程中,通常主机会首先查找( )
  • A.转发域名服务器
  • B.辅助域名服务器
  • C.缓存域名服务器
  • D.主域名服务器

参考答案C

解析DNS域名解析的查询顺序如下:主机首先会查找缓存中是否有该域名的解析记录。如果在缓存中没有找到,主机将会查找本机的hosts文件。如果在hosts文件中也没有找到,主机将会向配置的DNS服务器发送域名解析请求。首先在本地DNS服务器无法解析域名时,会向转发域名服务器,根域名服务器,主域名服务器(当主域名服务器失效时,辅助域名服务器接替其工作)发送请求进行查找。显然选项A,B,D都不是域名查找过程中首先查找的服务器。而”缓存域名服务器”更接近于描述本地缓存或DNS服务器缓存的行为,是可能最先访问到的。
13.
下列关于自治系统(AS)的描述中正确的是( )。
  • A.自治系统是一个由互联的计算机组成的局域网
  • B.自治系统是一个独立的网络管理实体,由多个互联的计算机组成。
  • C.自治系统是一个独立的网络管理实体,由一组IP 地址块及相关路由策略组成
  • D.自治系统是一个唯一的 IP 地址块,由一个网络运营商管理

参考答案C

解析自治系统(AS)是互联网中的一个重要概念,指的是一组网络在技术上相互独立、具有共同的管理和策略的系统。自治系统通常由一个或多个IP地址块以及相关路由策略组成。
14.
拥塞控制的终极目标是( )。
  • A.防止过多数据注入网络
  • B.最大化利用带宽率
  • C.最小化延迟
  • D.最小化丢包率

参考答案A

解析‌‌拥塞控制的终极目标是防止过多的数据注入到网络中,确保网络性能的稳定和高效‌。‌
15.
SNMP协议中使用( )协议进行通信。
  • A.TCP
  • B.IP
  • C.ICMP
  • D.UDP

参考答案D

解析SNMP(简单网络管理协议)使用UDP协议进行通信。
16.
在Windows下,可以在开始菜单的“运行”窗口中键入( )命令,可运行Microsoft 管理控制台。
  • A.AUTOEXE
  • B.MMC
  • C.CMD
  • D.TTY

参考答案B

解析MMC(Microsoft Management Console)是Windows下的一个管理控制台,用于管理和监视网络资源。在运行窗口中输入MMC即可启动它。
17.
下列WAP无线加密技术的说法中错误的是( )。(应该是WEP,WAP是手机网页)
  • A.WAP可以防止重放攻击
  • B.WAP使用802.1x协议对用户的MAC地址进行认证
  • C.WAP的初始向量长度为32位
  • D.WAP 无线加密方案包含了认证、加密和数据完整性校验

参考答案C

解析WPA使用的是更长的初始向量以增强安全性。例如,在WPA的加密过程中,密钥和初向量可能以128比特的密钥和48位的初始向量(IV)用于RC4加密。因此,说WPA的初始向量长度为32位是不准确的。
18.
32位操作系统理论上支持的最大内存空间容量为( )。
  • A.1GB
  • B.16GB
  • C.2GB
  • D.4GB

参考答案D

解析32位系统由于其地址总线的宽度限制,只能处理2^32个不同的地址,这意味着它最多能识别到4GB的内存空间。
19.
在HTTPS请求中,( )用于指定请求的内容类型。
  • A.Cache-Control
  • B.Content-Type
  • C.If-Modified-Since
  • D.Expires

参考答案B

解析Content-Type字段用于指定发送到服务器的数据的MIME类型。
20.
RIP协议在更新和维护路由信息时主要使用四个定时器,( )超时,立即发送更新报文。( )
  • A.Update timer
  • B.Age timer
  • C.Garbage-collecttimer
  • D.Suppress timer

参考答案A

解析Update timer(更新定时器)是RIP协议中的一个关键定时器,用于控制路由更新的频率。
21.
SNMP协议中,Trap消息用于( )。
  • A.向网络中的所有设备发送广播消息
  • B.向指定的设备发送消息
  • C.从设备中获取有关网络事件的信息
  • D.主动通知管理者有关网络事件的发生

参考答案D

解析SNMP Trap是被管理设备主动发送消息给NMS的一种机制,用于通知网络状况的警告消息。
22.
在Linux系统中,使用Apache作为Web服务器时其默认的目录是( )。
  • A./etc/httpd
  • B./etc/home
  • C./var/log/httpd
  • D./home/httpd

参考答案D

解析Apache在Linux系统中的默认Web站点目录是/home/httpd,但通常更常见的是/var/www/html或其他目录,可能是题目给出的选项有误或特定配置。
23.
基于时间片轮转的进程调度中,一个进程( )时该进程会从运行态变成就绪态。
  • A.等待的事件发生
  • B.向其它进程发消息
  • C.时间片到
  • D.等待的事件未发牛

参考答案C

解析时间片轮转调度算法中,每个进程被分配一个时间片,当时间片用完时,进程会从运行态进入就绪态等待下一次调度。
24.
根据《中华人民共和国个人信息保护法》,个人信息处理者在( )时不需要事前进行个人信息保护影响评估并对处理情况进行记录。
  • A.进行对个人权益有重大影响的个人信息处理活动
  • B.向境外提供个人信息
  • C.利用匿名化的个人信息进行数据统计
  • D.处理敏感个人信息

参考答案C

解析匿名化的个人信息已经去除了识别特定自然人的可能性,因此不需要进行个人信息保护影响评估。
25.
关于一一说法错误的是( )。
  • A.缺省的VLAN名是系统根据WANID自动生成的
  • B.每一个VLAN是一个独立的广播域
  • C.VLAN工作在OSI参考模型的第二层
  • D.IEEE802.10标准规定,用于标识VLAN的VLANID用10bit

参考答案D

解析因为VLAN名通常不是根据VLAN ID生成的,而是可以由管理员设置或系统默认(如VLAN1)。根据Vlan的定义,每一个VLAN是一个独立的广播域,工作在OSI参考模型的第二层。用于标识VLAN的VLANID用12bit 表示,可以有最多4096个VLAN(包括0和4095)。
26.
下列IP地址( )不属于子网172.16.24.0/21。
  • A.172.16.28.12
  • B.172.16.30.4
  • C.172.16.32.56
  • D.172.16.26.251

参考答案C

解析子网172.16.24.0/21的网络前缀是172.16.24.0,子网掩码255.255.248.0, 对应的IP地址范围是172.16.24.0~172.16.31.255。只有选项C不属于该子网。
27.
IPv6 地址通常以十六进制数字表示,4 个数字为一组用冒号分隔,下面对 IP6 地址FE80:0000:0000:0000:004B:EA00:008E:D426 正确的简化写法是( )。
  • A.FE80::4B:EA::8E:D426
  • B.FE80::004B:EA:008E:D426
  • C.FE8::4B:EA00:8E:D426
  • D.FE80::4B:EA00:8E:D426

参考答案D

解析在IPv6中,连续的0组可以被缩写为一个双冒号"::"。但这个缩写只能出现一次,且用来替代一串0。 其中选项A因为有两个双冒号,因此错误。选项 B中前面部分的0可以省略,但EA后面的00不能省略,错误。选项C中FE8后面的0不能省略。只有选项D正确。
28.
以下不属于5G网络优点的是( )。
  • A.引入了网络切片技术,允许将物理网络划分为多个虚拟网络
  • B.更好的安全性,采用更强大的加密和身份认证技术
  • C.传输过程中消耗的资源少,对设备的电池更友好
  • D.支持大规模物联网,能够连接大量低功耗设备,提供更高效的管理

参考答案C

解析5G网络作为新一代移动通信技术,具有诸多显著的优势。主要如下:更高的传输速度:5G网络的传输速度比前一代移动网络快10到100倍,最高速率可达10Gbps。更低的延迟:5G网络的延迟比前一代移动网络低约10倍,甚至可以达到1毫秒以下。更大的网络容量:5G网络可以连接更多的设备,并且可以同时处理大量的数据。更好的网络覆盖:5G网络使用了更多的频段和更宽的频谱,使得网络信号更容易传播。更低的功耗:5G网络对于设备的功耗要求更低,可以延长设备电池的使用寿命。更高的安全性:5G网络采用更先进的加密技术,可以提高数据传输的安全性,减少信息泄露的风险。7 更灵活的网络架构:5G网络采用了软件定义网络架构,可以灵活调整网络结构和配置。也支持网络切片技术,将物理网络资源(如带宽、计算资源)划分成多个独立、隔离的逻辑网络实例,为不同用户群体或应用提供专门定制的网络服务。因此粗看起来,4个选项都是5G网络的优点。相对来说,选项C没有直接指出5G网络在传输过程中消耗的绝对资源量一定少,而是相对于其提供的高速传输和连接性,它优化了资源使用,使得电池使用更为高效。因此选C。
29.
以下不属于光纤通信的特点是( )。
  • A.传输损耗小,中继距离长,对远距离传输特别经济
  • B.在有效距离内,设备无须对准某个方向,就能进行通讯
  • C.抗雷电和电磁干扰性能好,在有大电流脉冲干扰的环境下通讯效果良好
  • D.无串音干扰,保密性好,也不易被窃听或截取数据

参考答案B

解析光纤通信的损耗率比普通通信损耗率低得多,且中继距离长,使得远距离传输更加经济。光纤通信通常需要精确对准光纤的两端以实现高效的数据传输。无线通信技术,如Wi-Fi或蓝牙,可能具有“无须对准某个方向”的特性,但光纤通信则不同。光纤主要由石英制成,是绝缘体材料,因此抗电磁干扰能力强,不易受雷电、太阳黑子活动、电离层变化等自然因素的干扰。光纤通信的另一个显著特点是其安全性和保密性。由于光信号被限制在光波导结构中,且泄露的射线被光纤外的不透明包皮吸收,因此即使光缆内光纤总数很多,相邻信道也不会出现串音干扰,同时保密性也很好。综上所述,不属于光纤通信特点的是B。
30.
系统维护的功能不包括( )。
  • A.清除异常任务
  • B.定期更换CPU
  • C.更新口令
  • D.数据备份

参考答案B

解析清除异常任务,是系统维护的一个常见功能。在系统运行过程中,可能会出现一些异常任务或进程,它们可能会占用系统资源、影响性能或导致其他问题。因此,清除这些异常任务是系统维护的一个重要方面。系统维护不仅包括硬件和软件层面的维护,还包括安全性方面的维护。更新口令是加强系统安全性的一个重要措施,可以防止未经授权的访问和数据泄露。数据备份也是系统维护的一个基本功能。而定期更换CPU通常不是系统维护的功能之一。硬件的常规检查和保养,不包括定期更换CPU这样的硬件更换操作。
31.
下列存储介质中,掉电时已经存储的信息不会丢失的是( )。
  • A.CPU寄存器。
  • B.闪存
  • C.高速缓存
  • D.内存

参考答案B

解析只有闪存中的信息在掉电后不会丢失,目前的固态硬盘,U盘等都有用到闪存芯片。
32.
WiFi6的传输速率可以达到( )。
  • A.5Gbps
  • B.1Gbps
  • C.9.6Gbps
  • D.2Gbps

参考答案C

解析WiFi 6(IEEE 802.11ax)的最大理论传输速率可以达到9.6Gbps,这是基于其高级特性和技术实现的,如更高的调制编码方式、更宽的频段和MIMO技术等。
33.
下列路由协议中属于外部网关协议(EGP)的是( )。
  • A.BGP
  • B.RIP
  • C.IS-IS
  • D.OSPF

参考答案A

解析BGP(Border Gateway Protocol,边界网关协议)是用于在不同自治系统(AS)之间交换路由信息的外部网关协议(EGP)。它允许自治系统之间共享路由信息,以便数据包可以在整个互联网中正确地路由。
34.
RSA加密算法的安全性依赖于( )困难性假设。
  • A.楠圆曲线离散对数
  • B.二次剩余
  • C.离散对数
  • D.大整数分解

参考答案D

解析RSA加密算法的安全性主要基于两个数学难题:大整数分解和离散对数问题。然而,在实际应用中,RSA算法的安全性更多地依赖于大整数分解问题的困难性,即寻找一个大数的两个质因数非常困难,尤其是在没有有效算法的情况下。这使得攻击者无法轻易地从公钥推导出私钥,从而保证了加密通信的安全性。
35.
VxLAN与QinQ相比,说法错误的是( )。
  • A.通过MAC-in-UDP封装数据包
  • B.技术更昂贵,更复杂,不是所有交换机支持
  • C.其工作层具有更高的可扩展性,适应云计算要求
  • D.增加VLANID数量

参考答案D

解析VxLAN的一个关键特性就是通过MAC-in-UDP封装数据包,用于在IP网络上封装和传输MAC帧,因此适合在整个数据中心或云环境中扩展虚拟网络。Vxlan技术比较复杂,不是所有交换机支持 。 QinQ通过在数据帧中添加额外的VLAN标签来增加VLAN的数量。而VxLAN并不直接增加VLAN ID数量,而是通过创建虚拟网络来扩展虚拟机之间的通信范围。
36.
当( )时不应该发送ICMP 差错报文。
  • A.参数问题,路由器或目的主机收到的数据报的部中有的子段的值不正确
  • B.组播报文,报文从一个源发出,被转发到一组特定的接收者
  • C.改变路由《重定向),路由器改变了路由报文
  • D.终点不可达,路由器或主机不能交付数据报

参考答案B

解析ICMP(Internet Control Message Protocol)是互联网控制报文协议,用于在IP主机、路由器之间传递控制消息。对于组播报文(Multicast),由于它本身就是一个特殊的数据传输方式,旨在将数据从一个源发送到多个目的地,因此,通常不需要为每个单独的接收者发送ICMP差错报文。相反,当路由器或主机在单播(Unicast)通信中遇到问题时,它们会发送ICMP差错报文来通知源点。
37.
将模拟信号转为数字信号时,为保证采样后的数字信号完整,采样频率采样必须大于或等于最大频率的( )
  • A.四倍
  • B.三倍
  • C.两倍
  • D.一倍

参考答案C

解析根据奈奎斯特采样定理(Nyquist Sampling Theorem),为了从采样信号中无失真地恢复原模拟信号,采样频率必须大于或等于信号中最高频率的两倍。因此,采样频率应大于或等于最大频率的两倍。
38.
关于BGP协议描述不正确的是( )。
  • A.BGP协议是基于TCP的路由协议
  • B.BGP协议计算路由的过程会暴露AS内部的网络拓扑
  • C.BGP协议用于实现不同AS之间的路由可达
  • D.BGP是一种距离矢量路由协议,在设计上就避免了环路的发生

参考答案B

解析BGP(Border Gateway Protocol)是一种边界网关协议,用于在自治系统(AS)之间交换路由信息。它基于TCP(通常是179端口)来提供可靠的传输。 ,BGP的设计中确实包含了避免路由环路的机制。
39.
PON网络中的0LT是什么( )的简称。
  • A.光网络终端
  • B.光线路终端
  • C.光线路接入
  • D.光网络接入

参考答案B

解析OLT是PON(Passive Optical Network,无源光网络)网络中的一个关键组件,它位于网络侧,提供与本地交换机之间的接口,并连接一个或多个ODN(Optical Distribution Network,光分配网络),与用户侧的ONU(Optical Network Unit,光网络单元)进行通信。
40.
下列网络工程项目需求管理应遵循的原则中,不正确的是( )。
  • A.需求要有文档记录
  • B.需求要分优先级
  • C.需求变更不需评估
  • D.需求要分类管理

参考答案C

解析在网络工程项目中,需求管理是一个至关重要的环节。有效的需求管理应遵循以下原则:需求要有文档记录,确保需求的正确性、最新性、可管理性和可理解性。需求要分优先级,根据需求的重要性和紧急性进行分类管理。需求要分类管理,根据需求的性质、来源和重要性进行分类管理。需求变更需要评估:需求一旦发生变化,必须对变更的影响进行评估,并走正式的变更流程。
41.
在DNS服务器中,名字服务器及其优先级由 ( )资源记录定义。
  • A.PTR
  • B.MX
  • C.CNAME
  • D.NS

参考答案D

解析NS(Name Server)记录用于指定域名服务器的地址,即指定负责管理该域名的DNS服务器。NS记录并不直接定义优先级,但确实用于指定哪些DNS服务器负责处理特定域名的查询。优先级通常在MX记录中定义,用于邮件交换。在DNS服务器中,名字服务器由NS资源记录定义,但名字服务器的优先级并不是由单一的资源记录直接定义的,而是与DNS服务器的配置和解析策略密切相关。
42.
某系统按照 RAID6 冗余设计,要求2个独立的 RAID组,且配备1块全局热备盘,该存储系统至少要购置( )块磁盘。
  • A.10
  • B.9
  • C.8
  • D.7

参考答案B

解析RAID6至少需要4块硬盘来提供数据冗余和容错能力。由于题目要求两个独立的RAID6组,那么就需要至少8块硬盘(每组4块)。再加上1块全局热备盘,总共需要9块硬盘。
43.
POP3协议采用( )模式为用户服务
  • A.B/S
  • B.C/S
  • C.P2S
  • D.P2P

参考答案B

解析POP3协议是基于C/S(Client/Server,客户端/服务器)模式的协议,用于支持使用客户端远程管理在服务器上的电子邮件。
44.
以太网10BASE-T的编码方式是( )。
  • A.4B/5B编码
  • B.差分曼彻斯特编码
  • C.曼彻斯特编码
  • D.归零编码

参考答案C

解析10BASE-T以太网标准使用差分曼彻斯特编码(Differential Manchester Encoding)作为其物理层编码方式。差分曼彻斯特编码在每个比特周期的中点都有一个电平跳变,而比特的开始处根据该比特是0还是1来决定是否有一个额外的跳变。
45.
CSMA/CD的具体作用是( )。
  • A.用于检查网络连接的状态
  • B.用于检测网络中的冲突和碰撞
  • C.用于监测网络带宽的利用率
  • D.用于检查数据包的完整性

参考答案B

解析CSMA/CD(Carrier Sense Multiple Access with Collision Detection,带冲突检测的载波侦听多路访问)是一种网络通信协议,它用于总线型网络,通过监听网络上的载波(信号)来判断是否有数据传输,以及检测是否有其他设备在同一时间发送数据,从而避免冲突或碰撞。
46.
我国拥有自主知识产权的4G标准是( )。
  • A.FDD-LTE
  • B.TD-SCDMA
  • C.WCDMA
  • D.TD-LTE-Advanced

参考答案D

解析TD-LTE(Time Division Long Term Evolution,时分长期演进)是中国具有自主知识产权的4G通信标准,是基于3GPP长期演进(LTE)技术的时分双工(TDD)版本。TD-LTE是LTE的重要分支,由我国主导,被国际电信联盟(ITU)接纳为4G国际标准。虽然选项中有TD-LTE-Advanced,但它是TD-LTE的演进版本,而不是我国最初拥有自主知识产权的4G标准。综合来看,只能选D。
47.
下列关于RIP 协议的描述不正确的是( )
  • A.网络拓扑更改时,均需要更新路由表
  • B.网络出现故障时,会出现慢收敛现象,俗称“坏消息传得慢”
  • C.限制了网络的规模,它能使用的最大距离为15(16表示不可达)
  • D.路由器之间需要交换完整路由表,网络规模越大、开销越大

参考答案A

解析RIP(Routing Information Protocol,路由信息协议)确实会在网络拓扑更改时更新路由表,但并非每次更改都会立即更新所有路由表。RIP使用了一种称为距离向量(Distance Vector)的算法,这意味着路由器只会将自己的路由信息发送给邻居路由器,而不是整个网络。此外,RIP还有抑制(Split Horizon)和毒性逆转(Poison Reverse)等机制来防止路由环路。所以,虽然A选项描述了RIP的一个基本行为,但A选项并不是RIP的一个显著特征或问题。RIP协议会在网络出现故障时,现慢收敛现象,俗称“坏消息传得慢”。RIP使用跳数(hop count)作为度量标准,最大跳数为15,限制了网络的规模。RIP确实需要路由器之间交换完整的路由表,这在大型网络中可能会导致大量的路由更新和额外的网络开销。
48.
在局域网中为防止网络环路,应在交换机中配置( )。
  • A.DNS (Domain Name System)
  • B.STP (Spanning Tree Protocol)
  • C.RIP (Routing Information Protocol)
  • D.DHCP (Dynamic Hos tConfiguration Protocol)

参考答案B

解析STP(Spanning Tree Protocol,生成树协议)用于在局域网中防止网络环路。它通过禁用某些端口来确保网络中没有环路,同时仍然保持网络的连通性。
49.
硬盘属于( )。
  • A.只读存储器
  • B.外部存储器
  • C.内部存储器
  • D.输出设备

参考答案B

解析硬盘是计算机的外部存储设备,用于长期存储数据。
50.
数据链路层的帧结构中,帧检验序列的作用是( )。
  • A.保证数据的完整性和准确性
  • B.标识数据段的起始和结束
  • C.实现数据的安全加密
  • D.提供数据的可靠传输

参考答案A

解析帧检验序列(Frame Check Sequence, FCS)通常是一个循环冗余校验(CRC)值,用于在数据链路层检测帧在传输过程中是否发生错误,从而确保数据的完整性和准确性。
51.
DES加密算法对输入的明文首先进行( )。
  • A.乘法运算
  • B.左右分离
  • C.初始置换
  • D.迭代运算

参考答案C

解析DES(Data Encryption Standard,数据加密标准)加密算法在加密过程中首先对明文进行初始置换(Initial Permutation, IP),然后将结果分成两个32位的部分进行后续的加密处理。
52.
在Windows中,可以使用( )来浏览日志文件。
  • A.信息服务
  • B.浏览器
  • C.事件查看器
  • D.超级终端

参考答案C

解析在Windows操作系统中,事件查看器(Event Viewer)是一个用于浏览、管理和分析事件日志的工具。它允许用户查看系统、安全、应用程序等不同类型的日志,以诊断和解决系统问题。
53.
下列层次化网络设计的说法中正确的是 ( )。
  • A.核心层作为流量汇聚处应设计数据包过滤功能提供可管理性
  • B.接入层实现用户接入和策略路由等功能
  • C.汇聚层向核心层进行路由宣告时一般不做子网聚合
  • D.一般设计3个层次即可,过多的层次会降低网络整体性能

参考答案D

解析核心层作为网络的高速交换主干,应该避免使用数据包过滤功能以优化转发性能和减少延迟。 接入层主要负责用户接入,策略路由通常在汇聚层或核心层实现。汇聚层向核心层进行路由宣告时,通常会进行子网聚合,以减少路由表的复杂性和大小。 在层次化网络设计中,一般设计为核心层、汇聚层和接入层三个层次,过多的层次可能会增加网络复杂性和降低性能。
54.
在SNMP协议中,( )操作可以用于获取MIB中的信息。
  • A.GET
  • B.GET-RESPONSE
  • C.TRAP
  • D.GET-NEXT

参考答案A

解析SNMP的GET操作用于从设备(如路由器、交换机等)检索信息。 GET-RESPONSE 是对GET-REQUEST的响应,不是用于获取信息的操作。TRAP 是由设备发送的通知消息,不是用于获取信息。GET-NEXT 用于检索MIB表中下一个对象的值,虽然也可以用于获取信息,但不如GET直接。
55.
下列工具中可以对Web表单进行暴力破解的是( )。
  • A.Wireshark
  • B.SQLMap
  • C.Nmap
  • D.BurpSuite

参考答案D

解析BurpSuite是一款用于Web应用程序安全测试的工具,它包含了暴力破解Web表单的功能。
56.
( )不能提升多进程的运行效率。
  • A.使用GPU处理并行计算
  • B.使用更多核的CPU
  • C.使用更高主频的CPU
  • D.使用更高电压的电源

参考答案D

解析A、B、C选项都是提升多进程运行效率的有效手段。而D选项,使用更高电压的电源,并不能直接提升多进程的运行效率,它主要影响的是硬件的稳定性和可靠性。
57.
下列关于PPPOE协议的说法正确的是( )。
  • A.是一种点对点协议
  • B.不能提供身份验证
  • C.为用户分配公网IP地址
  • D.在局域网内使用PPP连接

参考答案D

解析PPPoE(Point-to-Point Protocol over Ethernet)是一种基于以太网的点对多点协议,能够提供身份验证功能。PPPoE通常为用户分配的是IP地址,可以是公网IP地址,也可以是私有IP地址,这个地址类型不受限制。PPPoE是一种允许ISP(互联网服务提供商)使用以太网将点对点协议(PPP)帧封装成以太网帧的技术,它允许在局域网内使用PPP连接。
58.
当VLAN数据顿通过trunk链路转发时加入的802.1 标识位于原始以太网的( )。
  • A.TYPE后
  • B.源MAC地址后
  • C.FCS 前
  • D.目的MAC地址后

参考答案B

解析在VLAN的trunk链路上,802.1Q标签(用于标识VLAN信息)被插入到以太网帧中,在源MAC地址与以太网类型/长度的字段之间添加一个32位的信息,其中12位用于Vlan ID。
59.
下面关于卫星通讯的说法,错误的是( )。
  • A.通讯费用高、延时较大是卫星通信的不足之处
  • B.使用卫星通信易于实现广播通信和多址通信
  • C.卫星通讯的距离长,覆盖的范围广
  • D.卫星通信的好处在于不受气候的影响误码率低

参考答案D

解析卫星通信实际上是一个微波中继站,虽然具有通信距离远、覆盖面积大、不受地理条件限制的优点,但它容易受到气候的影响,如生活中常见的雨、雾、云、雪等天气,从而产生较大的误码率。因此,选项D的说法是错误的。
60.
在交换机上执行display multicast forwarding-table命令作用是( )。
  • A.查看二层组播转发表信息
  • B.查看组播转发表信息
  • C.查看IP组播路由表信息
  • D.查看组播组的成员端口信息

参考答案B

解析使用display multicast forwarding-table命令可以检查组播转发表项是否成功建立,以及组播数据能否正常传输。因此,该命令用于查看组播转发表信息。
61.
下列AC+FITAP无线组网的说法中错误的是( )。
  • A.FITAP为无线接入终端提供DHCP服务
  • B.AC可为无线接入终端提供跨AP的L2和L3漫游
  • C.适合大中规模网络应用场景
  • D.AC通过CAPWAP隧道与AP建立连接并统一管理

参考答案A

解析在AC+FITAP无线组网架构中,AC(接入控制器)通常负责DHCP服务,而不是FITAP(瘦接入点)。FITAP主要负责无线信号的传输和简单的空口统计等功能,而AC则负责无线网络的接入控制、转发和统计、AP的配置监控、漫游管理、安全控制等。因此,选项A的说法是错误的。
62.
Telnet服务可以利用( )加密协议来保护传输安全。
  • A.none
  • B.TLS
  • C.WPA2
  • D.IPSec

参考答案B

解析Telnet并不是安全的传输协议,它在传输数据时没有任何加密措施,所有的数据都以明文形式传输。因此,Telnet服务要实现传输安全,可以使用SSL/TLS加密,使用stunnel等工具为Telnet连接增加SSL/TLS加密。stunnel可以为一个或多个应用程序提供SSL/TLS加密,包括Telnet。
63.
根据《中华人民共和国数据安全法》各地区、各部门应当按照数据( )制度,确定本地区、本部门以及相关行业、领域的重要数据具体目录,对列入目录的数据进行重点保护。( )
  • A.分类分级保护
  • B.谁收集谁负责
  • C.谁公开谁负责
  • D.安全监管协调

参考答案A

解析根据法律条文,各地区、各部门应当按照数据分类分级保护制度,确定重要数据的具体目录,并进行重点保护。因此,选项A是正确的。
64.
在Linux 系统将所有的外部设备均作为文件统一进行管理,默认情况下,外部设备文件的目录是( )。
  • A./lib
  • B./etc
  • C./dev
  • D./bin

参考答案C

解析在Linux系统中,/dev目录包含了所有设备文件,这些文件代表了系统中的各种硬件设备。因此,选项C是正确的。
65.
在交换机上执行displaythisinterface 命令,CRC错包呈现出不断上涨的趋势,可以初步排除的( )。
  • A.电磁干扰
  • B.病毒攻击
  • C.物理链路故障
  • D.端口状态异常

参考答案C

解析根据CRC错包呈现出不断上涨的趋势,可以初步排除A,因为电磁干扰虽然可能影响数据传输,但通常不会导致CRC错包持续上涨,因为CRC错误通常与数据的完整性和准确性有关,而电磁干扰更多影响的是信号强度和质量。病毒攻击可能导致各种网络问题,包括CRC错误,因此不能轻易排除。物理链路故障(如电缆损坏、接触不良等)是导致CRC错误的常见原因。但如果CRC错包呈现不断上涨的趋势,而物理链路状态没有显著变化,可能不是唯一原因。端口状态异常(如端口损坏、配置错误等)也可能导致CRC错误。但如果CRC错包持续上涨,而端口状态没有明显变化,那么可以初步排除。因此,根据问题描述中“CRC错包呈现出不断上涨的趋势”,更可能排除的是物理链路故障,因为端口状态异常可能更直接地导致CRC错误数量的变化。
66.
若在光纤通信系统中使用100mW的激光器,当其发射波长为1550nm时,其光功率为( )。
  • A.20dBM
  • B.10dBm
  • C.40dBm
  • D.30dBm

参考答案A

解析光通信中,光功率单位常用毫瓦(mw)和分贝毫瓦(dBm)表示,其中两者的关系为:1mw=0dBm.也就是0 dBm=10lg1mw。本题目中使用100mW的激光器,则激光功率是100mw,因此代入公式可以知道10lg100mw=20dbm。本题中1550nm的波长这个参数在功率计算中属于无效参数。需要注意,如果考试中有计算用到一个dBm 减另外一个dBm时,其结果是dB。典型如: 30dBm - 0dBm = 30dB.因此,选A。
67.
下列关于干线子系统的说法中错误的是( )。
  • A.干线子系统是建筑物的垂直主干线缆
  • B.大楼施工时应为干线子系统预埋暗管
  • C.干线子系统连接大楼的设备间和各楼层的配线间
  • D.干线子系统通常采用光纤作为传输介质

参考答案B

解析干线子系统是综合布线系统的一部分,负责连接不同楼层和设备间的线缆或者说干线子系统连接大楼的设备间和各楼层的配线间。为了美观和保护线缆,通常会在大楼施工时就为干线子系统预留弱电井。光纤在干线子系统中被广泛使用,是常用的传输介质。因此,答案是B。
68.
计算机网络的编码与传输过程中,校验码主要用于( )。
  • A.流量控制
  • B.分组分类
  • C.差错检测
  • D.拥塞控制

参考答案C

解析校验码的主要作用是检测数据传输过程中是否出现错误。因此,答案是C。
69.
SYN泛洪攻击主要利用的是TCP协议的( )过程。
  • A.连接建立
  • B.连接释放
  • C.序列号校验
  • D.数据传输

参考答案A

解析SYN泛洪攻击主要利用的是TCP协议的连接建立,SYN泛洪攻击主要利用TCP的三次握手过程,在连接建立阶段发送大量SYN请求而不完成后续握手,导致目标系统资源耗尽。因此,答案是A。
70.
A software-definedwide area network (SD-WAN) is a wide area network that uses software-definednetwork technology, such as summer communication over the Internet using overlay ( ) which areencrypted when destined for is dog internal organization locations, SD-WAN simplifies themanagement and operation of a WAN by decoupling the networking hardware from its ( ) mechanismThis concept is similar to how software-defined networking implements ( ) technology to improvedatacenter management and operation, Xisai is A key application of SD-WAN is pig to allow companiesto build higher-performance WANs using lower-cost and commercially available( )access,enablingbusinesses to partially or wholly replace more expensive private WAN connection technologies.SD-WAN technology supports ( ) of Service (QoS) by having application-level awareness, givingbandwidth priority to the most critical applications.请回答第1个问题
  • A.routes
  • B.tunnels
  • C.pipes
  • D.paths

参考答案B

解析在SD-WAN中,当数据通过互联网传输并目标为组织内部位置时进行加密时,通常会使用overlay tunnels(隧道)。Overlay隧道是一种在现有网络上建立的虚拟网络路径,用于封装和传输数据。因此,正确答案是B。
71.
A software-definedwide area network (SD-WAN) is a wide area network that uses software-definednetwork technology, such as summer communication over the Internet using overlay ( ) which areencrypted when destined for is dog internal organization locations, SD-WAN simplifies themanagement and operation of a WAN by decoupling the networking hardware from its ( ) mechanismThis concept is similar to how software-defined networking implements ( ) technology to improvedatacenter management and operation, Xisai is A key application of SD-WAN is pig to allow companiesto build higher-performance WANs using lower-cost and commercially available( )access,enablingbusinesses to partially or wholly replace more expensive private WAN connection technologies.SD-WAN technology supports ( ) of Service (QoS) by having application-level awareness, givingbandwidth priority to the most critical applications.请回答第2个问题
  • A.adaption
  • B.updating
  • C.control
  • D.security

参考答案C

解析D-WAN通过将网络硬件与其控制机制解耦来简化WAN的管理和操作。这里的“控制机制”指的是网络的控制平面,它负责决定数据在网络中的路由和其他网络行为。因此,正确答案是C。
72.
A software-definedwide area network (SD-WAN) is a wide area network that uses software-definednetwork technology, such as summer communication over the Internet using overlay ( ) which areencrypted when destined for is dog internal organization locations, SD-WAN simplifies themanagement and operation of a WAN by decoupling the networking hardware from its ( ) mechanismThis concept is similar to how software-defined networking implements ( ) technology to improvedatacenter management and operation, Xisai is A key application of SD-WAN is pig to allow companiesto build higher-performance WANs using lower-cost and commercially available( )access,enablingbusinesses to partially or wholly replace more expensive private WAN connection technologies.SD-WAN technology supports ( ) of Service (QoS) by having application-level awareness, givingbandwidth priority to the most critical applications.请回答第3个问题
  • A.intelligent
  • B.automation
  • C.decentralized
  • D.virtualization

参考答案D

解析软件定义网络(SDN)通过使用虚拟化技术来实现数据中心的改进管理和操作。虚拟化允许将物理资源(如服务器、存储和网络)抽象为虚拟资源,从而更灵活地管理和使用这些资源。因此,正确答案是 D.
73.
A software-definedwide area network (SD-WAN) is a wide area network that uses software-definednetwork technology, such as summer communication over the Internet using overlay ( ) which areencrypted when destined for is dog internal organization locations, SD-WAN simplifies themanagement and operation of a WAN by decoupling the networking hardware from its ( ) mechanismThis concept is similar to how software-defined networking implements ( ) technology to improvedatacenter management and operation, Xisai is A key application of SD-WAN is pig to allow companiesto build higher-performance WANs using lower-cost and commercially available( )access,enablingbusinesses to partially or wholly replace more expensive private WAN connection technologies.SD-WAN technology supports ( ) of Service (QoS) by having application-level awareness, givingbandwidth priority to the most critical applications.请回答第4个问题
  • A.private
  • B.internal
  • C.internet
  • D.cross-domain

参考答案C

解析SD-WAN的关键应用之一是允许公司使用低成本和市售的互联网接入来构建高性能的WAN。这里的“市售的互联网接入”指的是公共互联网连接,而不是私有或专用的连接。因此,正确答案是C。
74.
A software-definedwide area network (SD-WAN) is a wide area network that uses software-definednetwork technology, such as summer communication over the Internet using overlay ( ) which areencrypted when destined for is dog internal organization locations, SD-WAN simplifies themanagement and operation of a WAN by decoupling the networking hardware from its ( ) mechanismThis concept is similar to how software-defined networking implements ( ) technology to improvedatacenter management and operation, Xisai is A key application of SD-WAN is pig to allow companiesto build higher-performance WANs using lower-cost and commercially available( )access,enablingbusinesses to partially or wholly replace more expensive private WAN connection technologies.SD-WAN technology supports ( ) of Service (QoS) by having application-level awareness, givingbandwidth priority to the most critical applications.请回答第5个问题
  • A.quality
  • B.quantity
  • C.Query
  • D.Queue

参考答案A

解析SD-WAN技术通过具有应用级别意识来支持服务质量(QoS),将带宽优先权给予最关键的应用程序。这里的关键词是“服务质量”(Quality of Service),因此正确答案是A。